BDU:2025-08076
Уязвимость компонента af_ax25.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента af_ax25.c ядра операционной системы Linux связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО "НППКТ", ООО «РусБИТех-Астра»
Наименование ПО: Debian GNU/Linux, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Special Edition (запись в едином реестре российских программ №369)
Версия ПО: 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), до 6.9 (Linux), до 2.11 (ОСОН ОСнова Оnyx), от 6.2 до 6.6.30 (Linux), от 6.7 до 6.8.9 (Linux), 1.8 (Astra Linux Special Edition), от 4.14.277 до 4.14.336 включительно (Linux), от 4.19.240 до 4.19.325 включительно (Linux), от 5.10.112 до 5.10.234 включительно (Linux), от 5.15.35 до 5.15.178 включительно (Linux), от 5.17 до 6.1.90 (Linux), от 5.4.190 до 5.4.290 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Сообщество свободного программного обеспечения Linux до 6.9 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.11 (запись в едином реестре российских программ №5913), Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.30 , Сообщество свободного программного обеспечения Linux от 6.7 до 6.8.9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 4.14.277 до 4.14.336 включительно , Сообщество свободного программного обеспечения Linux от 4.19.240 до 4.19.325 включительно , Сообщество свободного программного обеспечения Linux от 5.10.112 до 5.10.234 включительно , Сообщество свободного программного обеспечения Linux от 5.15.35 до 5.15.178 включительно , Сообщество свободного программного обеспечения Linux от 5.17 до 6.1.90 , Сообщество свободного программного обеспечения Linux от 5.4.190 до 5.4.290 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/linus/467324bcfe1a31ec65d0c...
🔗 https://git.kernel.org/stable/c/0d14f104027e307205...
🔗 https://git.kernel.org/stable/c/467324bcfe1a31ec65...
🔗 https://git.kernel.org/stable/c/4fee8fa86a15d77902...
🔗 https://git.kernel.org/stable/c/c42b073d9af4a5329b...
🔗 https://lore.kernel.org/linux-cve-announce/2024052...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2024-36009
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты